Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το κακόβουλο λογισμικό SesameOp καταχράται το OpenAI Assistants API σε επιθέσεις

    3 Νοεμβρίου 2025

    Apple TV+ σε Apple TV Rebrand Now Official, Ακολουθεί η νέα εισαγωγή

    3 Νοεμβρίου 2025

    Η Apple λανσάρει νέα πλούσια διεπαφή ιστού για το App Store

    3 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το κακόβουλο λογισμικό SesameOp καταχράται το OpenAI Assistants API σε επιθέσεις
    Security

    Το κακόβουλο λογισμικό SesameOp καταχράται το OpenAI Assistants API σε επιθέσεις

    Marizas DimitrisBy Marizas Dimitris3 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι ερευνητές ασφαλείας της Microsoft ανακάλυψαν ένα νέο κακόβουλο λογισμικό backdoor που χρησιμοποιεί το OpenAI Assistants API ως κρυφό κανάλι εντολών και ελέγχου.

    Η Ομάδα Ανίχνευσης και Απόκρισης (DART) της εταιρείας ανακάλυψε το νέο κακόβουλο λογισμικό, που ονομάζεται SesameOp, κατά τη διάρκεια έρευνας για μια κυβερνοεπίθεση τον Ιούλιο του 2025, η οποία αποκάλυψε ότι το κακόβουλο λογισμικό επέτρεπε στους εισβολείς να αποκτήσουν επίμονη πρόσβαση στο παραβιασμένο περιβάλλον.

    Η ανάπτυξη αυτού του κακόβουλου λογισμικού επέτρεψε επίσης στους παράγοντες απειλής να διαχειρίζονται εξ αποστάσεως συσκευές με κερκόπορτα για αρκετούς μήνες αξιοποιώντας νόμιμες υπηρεσίες cloud, αντί να βασίζονται σε αποκλειστική κακόβουλη υποδομή που θα μπορούσε να ειδοποιήσει τα θύματα για επίθεση και να καταργηθεί κατά τη διάρκεια της επακόλουθης απόκρισης περιστατικού.

    Wiz

    “Αντί να βασίζεται σε πιο παραδοσιακές μεθόδους, ο παράγοντας απειλής πίσω από αυτό το backdoor καταχράται το OpenAI ως κανάλι C2 ως τρόπο κρυφής επικοινωνίας και ενορχήστρωσης κακόβουλων δραστηριοτήτων εντός του παραβιασμένου περιβάλλοντος”, η ομάδα της Microsoft Incident Response είπε σε ρεπορτάζ της Δευτέρας.

    “Για να γίνει αυτό, ένα στοιχείο του backdoor χρησιμοποιεί το OpenAI Assistants API ως μηχανισμό αποθήκευσης ή αναμετάδοσης για να ανακτήσει εντολές, τις οποίες στη συνέχεια εκτελεί το κακόβουλο λογισμικό.”

    Το SesameOp backdoor χρησιμοποιεί το OpenAI Assistants API ως μηχανισμό αποθήκευσης και αναμετάδοσης για να ανακτήσει συμπιεσμένες και κρυπτογραφημένες εντολές, τις οποίες το κακόβουλο λογισμικό αποκρυπτογραφεί και εκτελεί σε μολυσμένα συστήματα. Οι πληροφορίες που συλλέγονται στις επιθέσεις κρυπτογραφούνται χρησιμοποιώντας έναν συνδυασμό συμμετρικής και ασύμμετρης κρυπτογράφησης και μεταδίδονται πίσω μέσω του ίδιου καναλιού API.

    Η αλυσίδα επίθεσης που παρατήρησαν οι ερευνητές του DART περιλάμβανε έναν φορτωτή σε μεγάλο βαθμό ασαφής και μια κερκόπορτα που βασίζεται σε .NET που αναπτύχθηκε μέσω Έγχυση .NET AppDomainManager σε πολλαπλά βοηθητικά προγράμματα του Microsoft Visual Studio. Το κακόβουλο λογισμικό δημιουργεί επιμονή μέσω εσωτερικών κελύφους ιστού και «στρατηγικά τοποθετημένων» κακόβουλων διαδικασιών που έχουν σχεδιαστεί για μακροπρόθεσμες επιχειρήσεις κατασκοπείας.

    Η Microsoft δηλώνει ότι το κακόβουλο λογισμικό δεν εκμεταλλεύεται μια ευπάθεια ή εσφαλμένη διαμόρφωση στην πλατφόρμα του OpenAI, αλλά μάλλον κάνει κατάχρηση των ενσωματωμένων δυνατοτήτων του Assistants API (προγραμματισμένο για κατάργηση τον Αύγουστο του 2026). Η Microsoft και το OpenAI συνεργάστηκαν για να διερευνήσουν την κατάχρηση του API από τους παράγοντες απειλής, η οποία οδήγησε στον εντοπισμό και την απενεργοποίηση του λογαριασμού και του κλειδιού API που χρησιμοποιήθηκαν στις επιθέσεις.

    “Η κρυφή φύση του SesameOp είναι συνεπής με τον στόχο της επίθεσης, ο οποίος προσδιορίστηκε ως μακροπρόθεσμη εμμονή για σκοπούς κατασκοπείας”, πρόσθεσε η Microsoft.

    Για να μετριάσει τον αντίκτυπο των επιθέσεων κακόβουλου λογισμικού SesameOp, η Microsoft συμβουλεύει τις ομάδες ασφαλείας να ελέγχουν τα αρχεία καταγραφής τείχους προστασίας, να ενεργοποιούν την προστασία από παραβιάσεις, να διαμορφώνουν τον εντοπισμό τελικού σημείου σε λειτουργία μπλοκ και να παρακολουθούν τις μη εξουσιοδοτημένες συνδέσεις σε εξωτερικές υπηρεσίες.


    Wiz

    Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

    Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



    VIA: bleepingcomputer.com

    #Microsoft openAI SesameOp ΒΕΛΟΣ Κακόβουλο λογισμικό Πίσω πόρτα
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleApple TV+ σε Apple TV Rebrand Now Official, Ακολουθεί η νέα εισαγωγή
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Αμερικανοί ειδικοί στον τομέα της κυβερνοασφάλειας κατηγορούνται για επιθέσεις ransomware BlackCat

    3 Νοεμβρίου 2025
    Security

    Οι χάκερ χρησιμοποιούν εργαλεία RMM για να παραβιάσουν τα φορτηγά και να κλέψουν αποστολές φορτίου

    3 Νοεμβρίου 2025
    Security

    OAuth Device Code Phishing: Azure vs. Google Compared

    3 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025137 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202593 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το κακόβουλο λογισμικό SesameOp καταχράται το OpenAI Assistants API σε επιθέσεις

    Marizas Dimitris3 Νοεμβρίου 2025
    iPhone - iOS

    Apple TV+ σε Apple TV Rebrand Now Official, Ακολουθεί η νέα εισαγωγή

    Marizas Dimitris3 Νοεμβρίου 2025
    Apple

    Η Apple λανσάρει νέα πλούσια διεπαφή ιστού για το App Store

    Marizas Dimitris3 Νοεμβρίου 2025
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025137 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202593 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το κακόβουλο λογισμικό SesameOp καταχράται το OpenAI Assistants API σε επιθέσεις

    3 Νοεμβρίου 2025

    Apple TV+ σε Apple TV Rebrand Now Official, Ακολουθεί η νέα εισαγωγή

    3 Νοεμβρίου 2025

    Η Apple λανσάρει νέα πλούσια διεπαφή ιστού για το App Store

    3 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.